eBPF
·
DevSec
eBPFeBPF(extended Berkeley Packet Filter): Linux Kernel 내부에서 안전하게 실행되는 작은 프로그램을 이용해서 커널의 동작을 확장하는 기술eBPF 는 커널 소스코드를 직접 수정하거나 Kernel Module 을 새로 로드하지 않고도 Kernel 내부의 특정 지점에 프로그램을 붙여서 실행할 수 있게 해준다.예를 들어 시스템 콜, 네트워크 패킷 처리 지점, 파일 접근 지점, 프로세스 실행 지점, 커널 함수 호출 지점 등에 eBPF Program 을 연결하면 해당 이벤트가 발생했을 때 eBPF Program 이 실행된다.eBPF 는 단순히 패킷 필터링만을 위한 기술이 아니라, 현대 Linux 환경에서 Observability, Networking, Security, T..
1-Day : CVE-2026-21236
·
DevSec
CVSS : 7.8대상 서비스Windows Ancillary Function Driver for WinSock (AFD.sys)Windows 커널 모드에서 동작하는 드라이버유저 모드의 WinSock(Windows Socket) API 호출을 커널 레벨에서 처리하는 네트워킹 컴포넌트TCP/IP, UDP 등 네트워크 프로토콜의 소켓 서비스를 구현함유저 모드 소켓 API를 마샬링하고 IOCTL 및 제어 요청을 처리한 뒤 하위 레벨 전송 드라이버와 상호작용함커널 컨텍스트에서 실행되면서도 일반적인 네트워킹 API를 통해 접근이 가능함대상 버전Windows 11: 22H3, 23H2, 24H2, 25H2, 26H1 (build 10.0.28000.0)Windows 10: 1607, 1809, 21H2, 22H2Wi..